Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Okul için çözüm

    Scheduled Pinned Locked Moved Turkish
    13 Posts 4 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zack
      last edited by

      Merhabalar,

      Size tavsiyem kablosuz ile kablolu olarak kullandığınız ağları birbirinden switch üzerinden vlan oluşturarak ayırmanız. eğer mümkün değilse ufak bir swicth alıp AP o swicth üzerinde toplarsınız. Bu size daha iyi bir güvenlik ve ağınızı yönetmede daha kolaylık sağlayacaktır. Ayırdığınız ağları vlan kullanmışsanız pfsense üzerinde vlan tanımlayıp oradan yeni bir interface olarak tanımlayabilirsiniz. Eğer vlan yapmadıysanız pfsense farklı bir ethernet üzerinden yeni bir interface oluşturursunuz.

      Bir proje kapsamında özel bir okula yaptığımız firewall projesinde pfsense kullanmıştım. Orada 5 adet internet çıkışı, içeride de 5 adet farklı ağ yapısı vardı. Bütün hepsini vlan oluşturarak pfsense üzerinde 2 ethernet kartı üzerinden hallettik.

      1 Reply Last reply Reply Quote 0
      • H
        hasanfahri
        last edited by

        bir pc için mac adresini sabit ipye atayıp dhpc den çıkardım ve firewall lan kurallarından o ip yi blok yaptım bilmediğim pc leri 1 gruba toplayıp tek kuralla bunu yapabilirmiyim.

        p2p trafiğini nasıl engellerim  layer 7 ile ilgili çözümü deneyip sonuç alan var mı

        1 Reply Last reply Reply Quote 0
        • technicalT
          technical
          last edited by

          @hasanfahri:

          bir pc için mac adresini sabit ipye atayıp dhpc den çıkardım ve firewall lan kurallarından o ip yi blok yaptım bilmediğim pc leri 1 gruba toplayıp tek kuralla bunu yapabilirmiyim.

          p2p trafiğini nasıl engellerim  layer 7 ile ilgili çözümü deneyip sonuç alan var mı

          torrent gibi çoğu p2p programları bildiğiniz üzere port kullanır aliases kısmına ihtiyacınız olan standart portları bir gurup olarak tanımlayın örn 80,443,3389,22,25,587,110, bu kuyruk ihtiyaçlara göre uzar. daha sonra firewall dan Lan bacağına bir kural tanımlarsınız sadece açtığınız aliases portlara izin verip diğer portları kapatan bir kural yapacaksın 2 ader resim göndereyim fikir olarak bunlar iş görecektir büyük ihtimalle. Kırmızı ile işaretlediğim yerdeki kuralları ekleyeceksin.

          bu sayede utorrent gibi programlar portlardan geçiş yapamaz.

          ayrıca snort gibi eklentilerle p2p ye block atılabiliniyor ama şu ara ben snortu sağlıklı çalıştıramıyorum.

          aliasesstandart.jpg
          aliasesstandart.jpg_thumb
          lanrule1.jpg
          lanrule1.jpg_thumb

          Necati Selim GÜNER
          IT Technician

          1 Reply Last reply Reply Quote 0
          • H
            hasanfahri
            last edited by

            dediklerinizi yapınca tüm trafik kesildi neden acaba

            rule.jpg
            rule.jpg_thumb
            alias.jpg
            alias.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • technicalT
              technical
              last edited by

              mutlaka biryerde hata yapıyorsunuz konfigrasyonu kontrol edip tekrar inceledikten sonra kuralları aktif edin.

              Necati Selim GÜNER
              IT Technician

              1 Reply Last reply Reply Quote 0
              • H
                hasanfahri
                last edited by

                mantık olarak lana eklenen kural wan rule içinde eklenmesi gerekmez mi bir aralar kerio kullanıyordum onda öyleydi açılacak port hem lan hem de wan tarafına kural olarak ekleniyordu bunda da öyle olmasın

                1 Reply Last reply Reply Quote 0
                • technicalT
                  technical
                  last edited by

                  hayır kurallar lan taraf ta olcak o ekran görüntülerini çalışan bir sistem üstünden çektim.

                  Necati Selim GÜNER
                  IT Technician

                  1 Reply Last reply Reply Quote 0
                  • L
                    lahana1
                    last edited by

                    bende aynı kuralları tanımladım benimde internet gitti. en alta bulunan lan net block ayarını sildim düzeldi.

                    1 Reply Last reply Reply Quote 0
                    • H
                      hasanfahri
                      last edited by

                      peki alttaki block kuralı silinince sadece tanımlı portlardan mı dışarı çıkıyor yoksa p2p ler yine aktif mi sizde

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zack
                        last edited by

                        eğer squid aktif ise squid portuna gelen isteklere de izin vermeniz gerekiyor.

                        1 Reply Last reply Reply Quote 0
                        • H
                          hasanfahri
                          last edited by

                          squid ve squidguard var onun için nasıl bir izin gerekli

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zack
                            last edited by

                            ekteki resimdeki gibi

                            squid.PNG
                            squid.PNG_thumb

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.